PhysioKommt← Zurück zur Startseite

Datenschutz

Datenschutzerklärung

Stand: 23. September 2026

Inhalt der Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen Verarbeitungen ist:

M2 DIGITAL VENTURE LLP handelnd unter der Geschäftsbezeichnung PhysioKommt

2 Frederick Street Kings Cross London WC1X 0ND Vereinigtes Königreich

Vertreten durch die vertretungsberechtigten Mitglieder:

Michael Jan Iseli Marni Nestari

E-Mail: hello@m2digitalventure.com PhysioKommt: hello@physiokommt.de

Eingetragen bei Companies House für England und Wales unter der Partnership No. OC461696.

Vertreter in der Europäischen Union

Die M2 DIGITAL VENTURE LLP prüft vor jeder produktiven Verarbeitung personenbezogener Daten von Personen in der Europäischen Union, ob nach Art. 27 DSGVO ein Vertreter in der Europäischen Union zu benennen ist. Wenn diese Pflicht für den jeweiligen Verarbeitungsvorgang besteht, wird der Vertreter vor der Aktivierung dieses Vorgangs schriftlich bestellt und mit Name, vollständiger Anschrift und Kontaktmöglichkeit an dieser Stelle veröffentlicht.

Bis zu dieser Prüfung und Veröffentlichung werden über die öffentliche Website keine produktiven Patienten- oder Gesundheitsdaten serverseitig entgegengenommen.

Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist derzeit nicht bestellt.

2. Gegenstand des Angebots

PhysioKommt ist eine Vermittlungs-, Organisations- und Softwareplattform für mobile Physiotherapie.

Patientinnen und Patienten können eine Behandlungsanfrage stellen. Selbstständige Physiotherapeutinnen und Physiotherapeuten können sich für die Plattform registrieren und freiwillig entscheiden, ob sie einzelne Anfragen annehmen.

Die physiotherapeutische Behandlung wird eigenverantwortlich durch den jeweiligen selbstständigen Physiotherapeuten erbracht. Der Behandlungsvertrag kommt grundsätzlich unmittelbar zwischen dem Patienten und dem behandelnden Therapeuten zustande.

PhysioKommt unterstützt abhängig vom jeweils freigeschalteten Funktionsumfang insbesondere bei:

  • Aufnahme und Vermittlung von Behandlungsanfragen,
  • Suche und Auswahl geeigneter Physiotherapeuten,
  • Terminangeboten und Buchungen,
  • Kommunikation zwischen Patienten, Therapeuten und dem Organisationsteam,
  • Aufnahme- und Verordnungsprozessen,
  • Behandlungs- und Termindokumentation,
  • Erstellung und Verwaltung von Rechnungen,
  • Verwaltung von Belegen und betrieblichen Ausgaben,
  • technischen Benachrichtigungen,
  • Bereitstellung von Patienten- und Therapeutenportalen,
  • Support sowie Missbrauchs- und Sicherheitsprävention.

3. Aktueller Entwicklungs- und Demostand

Die öffentliche Website dient aktuell der Information und der Darstellung von Formularabläufen. Die produktive Vermittlungsplattform, Patientenportale, Therapeutenportale, Contact-Center-Funktionen sowie produktive Abrechnungs- und Kommunikationsdienste sind auf dieser Website noch nicht freigeschaltet.

Die Formulare außerhalb ausdrücklich gekennzeichneter Demo-Bereiche werden im aktuellen Website-Stand nicht an ein produktives Backend übertragen und nicht dauerhaft serverseitig gespeichert. Bis zur ausdrücklichen Freischaltung eines produktiven Anfrageprozesses sollen dort keine echten Gesundheitsdaten oder Verordnungsdokumente eingegeben werden.

Sofern ein Formular ausdrücklich als Demo gekennzeichnet ist, dürfen dort ausschließlich erfundene Testdaten verwendet werden. Insbesondere dürfen keine echten Patientendaten, Gesundheitsdaten, Verordnungen, Ausweisdokumente, Zahlungsdaten oder sonstigen vertraulichen Informationen eingegeben werden.

Bei entsprechend eingerichteter Demo-Verbindung können Formulareingaben serverseitig an einen gemeinsamen Demo-Arbeitsbereich übertragen und dort gespeichert werden. Die frühere Aussage, dass Formulare generell keine Daten serverseitig übermitteln, gilt daher nicht mehr.

Demo-Daten können mehreren ausdrücklich berechtigten Testpersonen im gemeinsamen Demo-Arbeitsbereich angezeigt werden. Demo-Funktionen sind kein Nachweis eines produktiven Gesundheitsdienstes oder einer produktiven Datenverarbeitung.

Vor der Freischaltung für echte Personen- oder Gesundheitsdaten werden die produktive Infrastruktur, Empfänger, Speicherorte, Sicherheitsmaßnahmen, Löschfristen und Vertragsverhältnisse gesondert geprüft und dokumentiert.

4. Kategorien betroffener Personen

Die Verarbeitung kann insbesondere folgende Personengruppen betreffen:

  • Besucher der Website,
  • anfragende Patienten und deren gesetzliche Vertreter,
  • registrierte Patienten,
  • selbstständige Physiotherapeuten und Bewerber für das Partnernetzwerk,
  • Ansprechpartner bei Dienstleistern und Kooperationspartnern,
  • Personen, die den Support oder das Contact Center kontaktieren,
  • Administratoren und berechtigte Operations-Mitarbeiter.

5. Verarbeitete Daten

Abhängig vom genutzten Bereich und dem Stand des jeweiligen Vorgangs können insbesondere folgende Daten verarbeitet werden:

Website- und Verbindungsdaten

  • IP-Adresse,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seiten und Dateien,
  • Browser- und Geräteinformationen,
  • Referrer-URL,
  • Fehler-, Sicherheits- und Missbrauchsinformationen.

Kontakt- und Stammdaten

  • Vor- und Nachname,
  • Anschrift und Behandlungsort,
  • Telefonnummer und E-Mail-Adresse,
  • bevorzugter Kontaktweg,
  • Geburtsdatum, soweit erforderlich,
  • Kommunikations- und Kontoverknüpfungen.

Anfrage- und Termindaten

  • gewünschte Behandlung,
  • Terminwünsche und Verfügbarkeit,
  • Einsatzgebiet und Entfernung,
  • Status einer Anfrage,
  • angebotene und gebuchte Termine,
  • Absagen, Änderungen und Erinnerungen,
  • gegebenenfalls erforderliche Informationen zu Hausbesuchen.

Gesundheits- und Behandlungsdaten

  • Angaben zum Behandlungsanliegen,
  • Versicherungsstatus,
  • Informationen zu ärztlichen Verordnungen,
  • Verordnungsbilder und weitere Dokumente,
  • Aufnahme- und Anamnesedaten,
  • behandlungsbezogene Dokumentation,
  • Behandlungsverlauf und abgeschlossene Termine,
  • für die Behandlung erforderliche Kommunikation.

Gesundheitsdaten sind besondere Kategorien personenbezogener Daten und werden nur verarbeitet, wenn hierfür eine besondere gesetzliche Rechtsgrundlage besteht.

Kommunikationsdaten

  • interne Nachrichten,
  • E-Mail-Kommunikation,
  • Kontakt- und Supportanfragen,
  • Gesprächsnotizen,
  • Zustell- und Bearbeitungsstatus,
  • Anhänge,
  • Zuordnung zu Anfragen, Fällen, Terminen oder Rechnungen.

Telefonate werden grundsätzlich nicht aufgezeichnet. Sollte zukünftig eine Aufzeichnung angeboten werden, erfolgt sie nur nach vorheriger transparenter Information und, soweit erforderlich, ausdrücklicher Einwilligung.

Therapeuten- und Partnerdaten

  • Identitäts- und Kontaktdaten,
  • Berufserlaubnis und Qualifikationsnachweise,
  • Angaben zu Berufshaftpflicht und beruflichem Status,
  • Einsatzgebiet und Verfügbarkeit,
  • Annahme und Ablehnung einzelner Anfragen,
  • Abrechnungs- und Steuerangaben,
  • betriebliche Belege und Ausgaben,
  • Kommunikations- und Supporthistorie.

Konto- und Sicherheitsdaten

  • Benutzerkennung,
  • sicher gespeicherte Passwortinformationen,
  • Rollen und Berechtigungen,
  • Sitzungs- und Anmeldeinformationen,
  • Einladungs- und Wiederherstellungsvorgänge,
  • Mehrfaktor-Authentifizierungsdaten,
  • Sicherheitsereignisse,
  • Audit- und Änderungshistorien.

Rechnungs- und Finanzdaten

  • Rechnungsanschrift,
  • erbrachte und abgerechnete Leistungen,
  • Rechnungsnummer, Rechnungsdatum und Zahlungsfrist,
  • Preis-, Steuer- und Stornierungsangaben,
  • Zahlungs- und Mahnstatus,
  • Belege, Ausgaben und Buchungsinformationen,
  • Korrekturen und Stornodokumente.

Soweit Zahlungsdienstleister später angebunden werden, werden deren Datenverarbeitungen und Kontaktdaten vor der Aktivierung ergänzt.

6. Zwecke der Verarbeitung

Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:

  • Bereitstellung und Sicherung von Website und Plattform,
  • Entgegennahme und Bearbeitung von Anfragen,
  • Anbahnung und Organisation einer möglichen Behandlung,
  • Vermittlung geeigneter selbstständiger Physiotherapeuten,
  • Prüfung von Qualifikation, Region und Verfügbarkeit,
  • Erstellung und Verwaltung von Terminangeboten,
  • Durchführung und Dokumentation von Buchungen,
  • Bereitstellung von Benutzerkonten und Portalen,
  • Unterstützung von Aufnahme-, Verordnungs- und Behandlungsabläufen,
  • Kommunikation und Support,
  • Vorbereitung, Erstellung und Verwaltung von Rechnungen,
  • Verwaltung von Belegen und Geschäftsvorgängen,
  • Erfüllung gesetzlicher Dokumentations- und Aufbewahrungspflichten,
  • Missbrauchsbekämpfung, IT-Sicherheit und Fehleranalyse,
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

7. Rechtsgrundlagen

Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:

Vertrag und Vertragsanbahnung

Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung erforderlich ist, um auf Anfrage einer betroffenen Person vorvertragliche Maßnahmen durchzuführen oder einen Vertrag zu erfüllen.

Dies betrifft insbesondere die Aufnahme und Bearbeitung von Anfragen, Registrierung, Terminorganisation sowie vertraglich vereinbarte Plattform- und Supportleistungen.

Rechtliche Verpflichtungen

Art. 6 Abs. 1 Buchst. c DSGVO, soweit Daten zur Erfüllung gesetzlicher Pflichten verarbeitet oder aufbewahrt werden müssen, insbesondere handels-, steuer- und abrechnungsrechtlicher Pflichten.

Berechtigte Interessen

Art. 6 Abs. 1 Buchst. f DSGVO, soweit dies zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter erforderlich ist und keine überwiegenden Interessen der betroffenen Person entgegenstehen.

Zu diesen Interessen gehören insbesondere:

  • sicherer und zuverlässiger Betrieb,
  • Verhinderung von Missbrauch und unbefugtem Zugriff,
  • Fehleranalyse,
  • bedarfsgerechte Organisation der Plattform,
  • Bearbeitung legitimer Supportanliegen,
  • Durchsetzung und Verteidigung rechtlicher Ansprüche.

Einwilligung

Art. 6 Abs. 1 Buchst. a DSGVO, soweit eine Verarbeitung auf einer freiwilligen Einwilligung beruht.

Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Gesundheitsdaten

Gesundheitsdaten werden nur verarbeitet, wenn zusätzlich eine Voraussetzung des Art. 9 Abs. 2 DSGVO erfüllt ist.

Im Rahmen der Vermittlung kann dies insbesondere eine ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 Buchst. a DSGVO sein.

Soweit Gesundheitsdaten für die medizinische Versorgung oder Behandlung durch einen Angehörigen eines Gesundheitsberufs erforderlich sind, kann sich die Verarbeitung insbesondere auf Art. 9 Abs. 2 Buchst. h DSGVO in Verbindung mit den einschlägigen gesetzlichen und berufsrechtlichen Bestimmungen stützen.

Welche Rechtsgrundlage einschlägig ist, richtet sich nach dem jeweiligen Verarbeitungsvorgang und der Rolle von PhysioKommt beziehungsweise des behandelnden Therapeuten.

8. Verantwortlichkeit der selbstständigen Physiotherapeuten

Selbstständige Physiotherapeuten handeln bei der fachlichen Durchführung und Dokumentation der Behandlung grundsätzlich in eigener Verantwortung.

Soweit PhysioKommt Daten ausschließlich nach dokumentierten Vorgaben eines Therapeuten technisch speichert oder verarbeitet, kann PhysioKommt als Auftragsverarbeiter tätig werden. Soweit PhysioKommt eigene Zwecke verfolgt, insbesondere bei Vermittlung, Plattformbetrieb, Sicherheit, Abrechnung eigener Leistungen oder Support, erfolgt die Verarbeitung in eigener Verantwortlichkeit.

Die konkrete datenschutzrechtliche Rollenverteilung wird für die jeweiligen Verarbeitungsvorgänge vertraglich festgelegt.

9. Vermittlung und Weitergabe an Physiotherapeuten

Zur Vermittlung können erforderliche Informationen an selbstständige Physiotherapeuten übermittelt werden, die aufgrund von Einsatzgebiet, Qualifikation und Verfügbarkeit grundsätzlich in Betracht kommen.

Dabei gilt der Grundsatz der Datenminimierung. Kontaktdaten und ausführliche Gesundheitsinformationen werden nicht pauschal an alle potenziellen Therapeuten verteilt.

Soweit möglich, erhalten Therapeuten vor ihrer Annahme nur die Informationen, die sie zur Einschätzung von Region, Behandlungsart, Terminwunsch und eigener Eignung benötigen.

Weitergehende Daten werden erst übermittelt, wenn dies für die weitere Organisation oder Behandlung erforderlich und rechtlich zulässig ist.

10. Empfänger und Dienstleister

Innerhalb von PhysioKommt erhalten nur Personen Zugriff, die diesen zur Erfüllung ihrer Aufgaben benötigen.

Daten können abhängig vom jeweiligen Vorgang insbesondere an folgende Empfänger übermittelt werden:

  • vom Patienten ausgewählte oder für die Anfrage infrage kommende Physiotherapeuten,
  • Hosting- und Infrastrukturanbieter,
  • Datenbank- und Dokumentenspeicheranbieter,
  • E-Mail-, SMS-, Push- und Kommunikationsanbieter,
  • Karten- und Routenanbieter,
  • IT-Sicherheits-, Wartungs- und Supportdienstleister,
  • Buchhaltungs-, Steuer- und Rechtsberater,
  • Zahlungsdienstleister, sofern später aktiviert,
  • Behörden und Gerichte, soweit eine gesetzliche Verpflichtung besteht.

Für die aktuell öffentlich erreichbare Website ist zwischen dem tatsächlichen Websitebetrieb und später geplanten Plattformfunktionen zu unterscheiden:

  • Website-Hosting der aktuell veröffentlichten Website: Vercel Inc., Covina, Kalifornien, Vereinigte Staaten; Datenschutz: https://vercel.com/legal/privacy-notice. Die öffentlichen Website-Formulare werden im aktuellen Stand nicht produktiv an Vercel oder einen anderen Backend-Dienst zur Verarbeitung von Anfrageinhalten übermittelt.
  • Domain- und E-Mail-Infrastruktur: Namecheap beziehungsweise die für die Domain und die Geschäftspostfächer eingesetzten Dienste; Datenschutz: https://www.namecheap.com/legal/general/privacy-policy/. Diese Infrastruktur betrifft den Domain- und E-Mail-Betrieb, nicht die Speicherung produktiver Patientenakten.
  • App- und API-Hosting, produktive Datenbank, Dokumentenspeicher, Karten- und Routendienste, Push-Dienste, Zahlungsdienstleister, KI- oder OCR-Dienste: auf der öffentlichen Website aktuell nicht aktiviert und daher für den aktuellen Website-Formularbetrieb keine Empfänger produktiver Anfrage- oder Gesundheitsdaten.
  • Gemeinsamer Demo-Arbeitsbereich: Nur wenn eine Demo-Verbindung ausdrücklich eingerichtet ist, können synthetische Testdaten an den dafür konfigurierten Demo-Dienst übertragen werden. Die Demo darf nicht mit echten Personen-, Gesundheits-, Zahlungs- oder Verordnungsdaten genutzt werden.
  • WhatsApp, SMS und automatisierter E-Mail-Versand: auf der öffentlichen Website aktuell nicht als produktiver Versandweg aktiviert. Die jeweiligen Anbieter und Übermittlungsgrundlagen werden vor einer Aktivierung ergänzt.
  • Steuerberater, Buchhalter, Rechtsberater, Behörden und Gerichte: eine Weitergabe erfolgt nur, wenn sie für den jeweiligen Vorgang erforderlich oder gesetzlich vorgeschrieben ist.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden die erforderlichen Verträge zur Auftragsverarbeitung abgeschlossen.

11. Speicherung von Dokumenten

Die aktuelle App-Architektur sieht vor, sensible Dokumente in einer nicht öffentlich erreichbaren, persistenten Speicherumgebung zu speichern.

Dokumente sollen ausschließlich über authentifizierte und serverseitig autorisierte Zugriffe bereitgestellt werden. Physische Dateinamen sollen keine Patientennamen oder sonstigen unmittelbar identifizierenden Angaben enthalten.

Verordnungen, Kommunikationsanhänge, Belege und andere Dokumentarten werden logisch voneinander getrennt und anhand ihrer jeweiligen Zugriffs- und Aufbewahrungsregeln verarbeitet.

Die endgültige Produktivumgebung, der Serverstandort, Verschlüsselung, Backup-Aufbewahrung und Wiederherstellungsverfahren werden vor der Verarbeitung echter Daten festgelegt und hier dokumentiert.

12. Automatisierung und künstliche Intelligenz

PhysioKommt kann automatisierte Systeme zur Unterstützung von Matching, Terminplanung, Dokumentenverarbeitung, Rechnungsstellung, Buchhaltung und organisatorischen Abläufen einsetzen.

KI-gestützte Extraktionen und Vorschläge sind unterstützend und gelten nicht ungeprüft als fachlich richtig. Originaldokumente werden durch KI-Vorschläge nicht überschrieben. Unsichere oder kritische medizinische und abrechnungsrelevante Angaben müssen überprüft werden.

Die aktuelle Konzeption sieht keine ausschließlich automatisierte Entscheidung vor, die gegenüber Patienten oder Therapeuten ohne menschliche Einflussmöglichkeit rechtliche Wirkung entfaltet oder sie in vergleichbarer Weise erheblich beeinträchtigt.

Therapeuten entscheiden selbst, ob sie eine Anfrage annehmen. Medizinische Entscheidungen und die fachliche Durchführung der Behandlung verbleiben beim behandelnden Therapeuten.

Sollten künftig Verarbeitungen nach Art. 22 DSGVO eingesetzt werden, informieren wir vor deren Aktivierung gesondert über Logik, Tragweite, Auswirkungen und bestehende Rechte.

Personenbezogene Daten und Gesundheitsdaten werden nicht ohne gesonderte Rechtsgrundlage zum Training allgemein verwendbarer KI-Modelle eingesetzt.

13. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Nach dem aktuellen Löschkonzept gelten grundsätzlich folgende Fristen:

  • abgebrochene, nicht abgesendete Eingaben: keine dauerhafte serverseitige Speicherung beziehungsweise Löschung innerhalb kurzer technischer Fristen;
  • nicht erfolgreich vermittelte Anfragen: grundsätzlich 90 Tage nach Abschluss, soweit keine längere Speicherung vereinbart oder zur Rechtsverteidigung erforderlich ist;
  • operative Vermittlungsdaten erfolgreicher Anfragen: bis zum Abschluss der Vermittlung und danach nur, soweit eine weitere rechtliche oder vertragliche Notwendigkeit besteht;
  • unnötig gewordene Gesundheitsdaten aus erfolglosen Anfragen: unverzügliche beziehungsweise zeitnahe Löschung;
  • Behandlungsdokumentation: grundsätzlich zehn Jahre nach Abschluss der Behandlung, soweit der jeweilige Behandler gesetzlichen Dokumentationspflichten unterliegt;
  • Verordnungen und behandlungsbezogene Dokumente: entsprechend ihrer Einordnung als Bestandteil der Behandlungsdokumentation;
  • Rechnungen und Buchungsbelege: grundsätzlich acht Jahre ab dem gesetzlich maßgeblichen Fristbeginn;
  • sonstige steuerlich oder geschäftlich relevante Unterlagen: regelmäßig sechs beziehungsweise zehn Jahre, soweit gesetzlich vorgeschrieben;
  • Supportvorgänge ohne Behandlungsbezug: regelmäßig 12 bis 24 Monate nach Abschluss;
  • technische Standardprotokolle: regelmäßig 30 bis 90 Tage;
  • sicherheitsrelevante Protokolle: abhängig vom Risiko regelmäßig bis zu 12 Monate;
  • abgelehnte Partnerbewerbungen: grundsätzlich sechs Monate nach Abschluss, sofern keine längere Speicherung vereinbart oder zur Rechtsverteidigung erforderlich ist;
  • Demo-Daten: synthetische Testdaten werden bei der Zurücksetzung oder Beendigung der jeweiligen Demo-Umgebung gelöscht; eine produktive Aufbewahrung findet dadurch nicht statt;
  • Backups produktiver Patienten- oder Gesundheitsdaten: auf der öffentlichen Website aktuell nicht eingerichtet, weil dort derzeit keine solchen Daten serverseitig gespeichert werden. Für eine spätere Produktivumgebung werden Aufbewahrungs- und Löschfristen vor der Aktivierung festgelegt.

Längere Speicherungen können erfolgen, wenn Daten aufgrund gesetzlicher Pflichten, eines konkreten Rechtsstreits oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden. In diesem Fall wird die weitere Verarbeitung auf den jeweiligen Zweck beschränkt.

Ein gelöschtes Benutzerkonto führt nicht automatisch zur Löschung gesetzlich aufzubewahrender Behandlungs-, Rechnungs- oder Buchungsunterlagen. Diese Daten werden für die weitere Nutzung gesperrt und nur noch für den jeweiligen Aufbewahrungszweck verarbeitet.

14. Drittlandübermittlungen

Die M2 DIGITAL VENTURE LLP hat ihren Sitz im Vereinigten Königreich. Daher kann es zu einer Verarbeitung oder Übermittlung personenbezogener Daten in das Vereinigte Königreich kommen.

Soweit für das Vereinigte Königreich ein gültiger Angemessenheitsbeschluss der Europäischen Kommission besteht, erfolgt die Übermittlung auf dieser Grundlage.

Werden weitere Anbieter außerhalb der Europäischen Union, des Europäischen Wirtschaftsraums oder eines Staates mit anerkanntem angemessenem Datenschutzniveau eingesetzt, erfolgt die Übermittlung nur bei Vorliegen der gesetzlichen Voraussetzungen. Hierzu können insbesondere Standardvertragsklauseln der Europäischen Kommission und zusätzliche Schutzmaßnahmen gehören.

Für die aktuell öffentliche Website gilt: Die Website wird über Vercel in den Vereinigten Staaten bereitgestellt. Die nicht als Demo gekennzeichneten Formulare übertragen im aktuellen Stand keine produktiven Anfrage- oder Gesundheitsdaten an diesen Dienst. Soweit technische Verbindungsdaten durch den Hostingbetrieb verarbeitet werden, gelten die Angaben und Schutzmechanismen des jeweiligen Hostinganbieters.

Weitere Drittlandempfänger werden vor der Aktivierung produktiver Plattformfunktionen konkret benannt. Dabei werden das Empfängerland, die eingesetzte Übermittlungsgrundlage und gegebenenfalls zusätzliche Schutzmaßnahmen dokumentiert.

15. Cookies und lokale Speichertechnologien

PhysioKommt verwendet technisch erforderliche Cookies und vergleichbare Speichertechnologien, soweit diese für den ausdrücklich gewünschten Dienst notwendig sind. Dazu gehört das Cookie „pk_cookie_preferences“. Es speichert für 180 Tage, dass der Cookie-Hinweis bestätigt wurde, und verhindert dadurch, dass der Hinweis bei jedem Besuch erneut erscheint. Das Cookie wird nur von PhysioKommt gesetzt, enthält keine Nutzerkennung und wird nicht für Analyse oder Werbung verwendet. Weitere technisch notwendige Speicherungen können für sichere Sitzungs-, Anmelde- und Sicherheitsfunktionen eingesetzt werden.

Aktuell sind nach dem dokumentierten Projektstand keine Analyse-, Marketing- oder Session-Replay-Dienste aktiviert.

Nicht notwendige Analyse-, Marketing- oder Tracking-Technologien werden erst nach vorheriger Einwilligung eingesetzt. Diese Dienste werden vor der Auswahl nicht geladen. Die aktuellen Kategorien können jederzeit über „Cookie-Einstellungen“ im Footer eingesehen werden. Eine später erteilte Einwilligung kann dort jederzeit mit Wirkung für die Zukunft widerrufen werden.

Diese Datenschutzerklärung und das eingesetzte Einwilligungsmanagement werden vor der Aktivierung zusätzlicher Dienste angepasst.

16. Kommunikation und Benachrichtigungen

Abhängig von den gewählten Einstellungen kann PhysioKommt Nachrichten per E-Mail, SMS, Web-Push oder innerhalb der Plattform versenden.

Technische und organisatorische Benachrichtigungen können insbesondere Terminangebote, Buchungen, Erinnerungen, Sicherheitsinformationen, neue Nachrichten oder Statusänderungen betreffen.

Werbliche Nachrichten werden hiervon getrennt. Sie werden nur versandt, wenn eine gesetzliche Erlaubnis oder eine erforderliche Einwilligung vorliegt.

Push-Benachrichtigungen enthalten grundsätzlich keine Diagnosen oder unnötigen Gesundheitsinformationen.

17. Datensicherheit

PhysioKommt verfolgt einen risikobasierten Sicherheitsansatz. Die technische Konzeption sieht insbesondere folgende Maßnahmen vor:

  • verschlüsselte Übertragung,
  • rollen- und ressourcenbezogene Zugriffskontrollen,
  • Trennung von Entwicklungs-, Test- und Produktivumgebungen,
  • Mehrfaktor-Authentifizierung für privilegierte Rollen,
  • sichere Sitzungsverwaltung,
  • serverseitige Eigentums- und Berechtigungsprüfungen,
  • nicht öffentliche Dokumentenspeicherung,
  • Integritätsprüfungen für Dokumente,
  • Protokollierung sicherheits- und fachlich relevanter Änderungen,
  • Beschränkung von Gesundheitsdaten in Logs und Benachrichtigungen,
  • verschlüsselte und zugriffsgeschützte Backups,
  • regelmäßige Überprüfung der Sicherheitsmaßnahmen.

Die konkrete Umsetzung und Wirksamkeit dieser Maßnahmen werden vor einem Produktivbetrieb mit echten Patienten- und Gesundheitsdaten geprüft. Eine technische Konzeption ist keine Behauptung einer Zertifizierung.

18. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft über die verarbeiteten personenbezogenen Daten,
  • Berichtigung unrichtiger Daten,
  • Löschung personenbezogener Daten,
  • Einschränkung der Verarbeitung,
  • Datenübertragbarkeit,
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen,
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft,
  • Beschwerde bei einer Datenschutzaufsichtsbehörde.

Zur Ausübung dieser Rechte genügt eine Nachricht an: hello@physiokommt.de

Wir können zusätzliche Angaben anfordern, wenn dies zur sicheren Identifizierung und zum Schutz vor unbefugten Auskunfts- oder Löschbegehren erforderlich ist.

19. Beschwerderecht

Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Behörde ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Für den Verantwortlichen im Vereinigten Königreich ist außerdem zuständig:

Information Commissioner’s Office (ICO) Wycliffe House Water Lane Wilmslow Cheshire SK9 5AF Vereinigtes Königreich

Website: https://ico.org.uk/

Soweit ein Vertreter nach Art. 27 DSGVO in der Europäischen Union bestellt wird, werden dessen zuständige Aufsichtsbehörde und Kontaktdaten hier ergänzt.

20. Minderjährige und gesetzliche Vertreter

Soweit Anfragen für minderjährige Patienten gestellt werden, müssen sie durch einen hierzu berechtigten gesetzlichen Vertreter erfolgen.

PhysioKommt kann geeignete Nachweise verlangen, wenn Zweifel an der Vertretungsberechtigung bestehen oder besonders sensible Entscheidungen betroffen sind.

21. Pflicht zur Bereitstellung von Daten

Bestimmte Angaben sind erforderlich, um eine Anfrage zu bearbeiten, einen Termin zu vermitteln, ein Benutzerkonto bereitzustellen oder gesetzliche Pflichten zu erfüllen.

Ohne diese erforderlichen Angaben kann der jeweilige Dienst möglicherweise nicht bereitgestellt werden. Freiwillige Angaben werden als solche kenntlich gemacht.

22. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die Website, die App, eingesetzte Dienstleister, Datenverarbeitungen oder gesetzliche Anforderungen ändern.

Stand: 23. September 2026

GUT INFORMIERT. GUT BEGLEITET.

Dein PhysioKommt Assistent

Antworten rund um deinen Hausbesuch.

WIE KANN ICH DIR HELFEN?

Deine Fragen. In Ruhe geklärt.

Von der ersten Anfrage bis zur Rechnung: Finde Informationen zu Behandlung, Kosten und Organisation.

Antworten aus hinterlegten Informationen · keine KI, kein Live-Chat. Bitte keine persönlichen oder medizinischen Daten eingeben.

Datenschutz

Hier siehst du, welche Kategorien PhysioKommt aktuell verwendet.

Technisch notwendig

Immer aktiv

Speichert deine Cookie-Auswahl für 180 Tage und unterstützt grundlegende Sicherheits- und Sitzungsfunktionen.

Analyse

Nicht im Einsatz

PhysioKommt setzt derzeit keine Reichweitenmessung, Session-Replays oder vergleichbare Analysedienste ein.

Marketing

Nicht im Einsatz

PhysioKommt setzt derzeit keine Werbe-Pixel, personalisierte Werbung oder Marketing-Tracker ein.

Wenn später optionale Dienste hinzukommen, bleiben sie ausgeschaltet, bis du sie hier ausdrücklich erlaubst. Weitere Angaben findest du in unserer Datenschutzerklärung.